
الذكاء الاصطناعي المتقدم يترك للبنوك وقتًا أقل لإصلاح عيوب البرامج قبل أن يستغلها المهاجمون، وفقًا لورقة بحثية جديدة نشرها بنك التسويات الدولية.
تُضاف ورقة معهد الاستقرار المالي، التي نُشرت يوم الأربعاء، إلى التحذيرات الأخيرة من مطوري الذكاء الاصطناعي والمنظمين الماليين بأن النماذج المتزايدة القدرة تسرع الهجمات السيبرانية. ويركز التقرير الجديد على قدرة البنوك على الاستجابة، حيث يجادل المؤلفون بأنه يجب على المؤسسات تسريع إصلاحات البرامج والقرارات اللازمة للموافقة عليها.
كتب المؤلفون: "إن أهم تطور أحدثه الذكاء الاصطناعي الرائد هو الاكتشاف والاستغلال الذاتي للثغرات الأمنية"، محذرين من أن التقييمات الأمنية الدورية والتحديثات المجدولة أصبحت غير كافية بشكل متزايد. "لقد تقلصت الفترة الزمنية بين اكتشاف الثغرات الأمنية واستغلالها من أسابيع إلى دقائق."
تستشهد الورقة بمراجعة هيئة السلوك المالي في المملكة المتحدة التي وجدت أن اكتشاف الثغرات الأمنية يفوق قدرة الشركات على الاستجابة، إلى جانب إرشادات معهد التمويل الدولي التي تحث على التحديثات الأسرع – حتى خارج فترات الصيانة المجدولة – وقبول أكبر لفترات التوقف المخطط لها.
تشير إرشادات طوعية منفصلة من مجموعة المرونة التشغيلية عبر الأسواق في المملكة المتحدة إلى أن جداول الإصلاح الزمنية تتقلص من أسابيع إلى أيام، وفي بعض الحالات إلى ساعات، وفقًا للورقة.
بينما المواعيد المذكورة في التقرير طوعية، يدفع المنظمون البنوك للتحرك بشكل أسرع: فقد دعت هيئة الرقابة المالية الألمانية (BaFin) إلى تحديثات أسرع، بينما حثت سلطة النقد في هونغ كونغ على استجابة وتعافٍ أقوى من الاختراقات، وفقًا للورقة.
ذكر التقرير: "على سبيل المثال، شجعت سلطة النقد في هونغ كونغ المؤسسات على دمج سيناريوهات الأمن السيبراني المدفوعة بالذكاء الاصطناعي في برامج المرونة التشغيلية وتعزيز قدرات الاستجابة للحوادث والتعافي منها، مع إدراك أن سيناريوهات 'الاختراق' قد تصبح أكثر احتمالاً مع استمرار تطور مشهد التهديدات السيبرانية." "وبالمثل، يؤكد برنامج اختبارات تحمل المرونة السيبرانية للبنك المركزي الأوروبي وتنفيذ قانون المرونة التشغيلية الرقمية على قدرة المؤسسات ليس فقط على مقاومة الهجمات السيبرانية، ولكن أيضًا على الاستمرار في تقديم الخدمات الحيوية طوال الاضطرابات التشغيلية الشديدة."
يأتي هذا التحذير بعد دعوة في أغسطس لتعزيز الدفاعات السيبرانية مدعومة من OpenAI، وAnthropic، وأكثر من 100 منظمة أخرى. وقد أوصى الموقعون بتشديد ضوابط الوصول، ومشاركة التهديدات، ومراقبة أوثق لعملاء الذكاء الاصطناعي.
تدرس ورقة بنك التسويات الدولية اختراق Hugging Face الذي شمل نماذج OpenAI كدليل أولي على أن القدرات التي ظهرت في الاختبارات يمكن أن تترجم إلى هجمات على أنظمة حقيقية. وصفت OpenAI لاحقًا كيف نسقت عملاؤها خلال العملية.
بينما يحذر المؤلفون من أن الضمانات العادية قد تم تخفيفها وتم توفير موارد حوسبة كبيرة، فإنهم يقولون إن الحادث لا يعكس بشكل مباشر المخاطر التي تشكلها أدوات الذكاء الاصطناعي المتاحة للجمهور.
كتبوا: "حادثة OpenAI ليست مؤشرًا على أن نماذج الذكاء الاصطناعي الرائدة يمكنها تطوير أهداف خبيثة بمفردها. ومع ذلك، قد تتبع مهمة محددة بدقة مع عواقب غير مقصودة وضارة." "تكمن أهمية هذا التطور لمرونة الأمن السيبراني في الجمع بين نموذج ذكي ونظام برمجي محيط به يمكّنه من التخطيط واستخدام الأدوات والتصرف بشكل مستقل."





